Teknikjätten Google har precis släppt en nöduppdatering för sin Chrome-webbläsare för att åtgärda den första allvarliga nolldagssårbarheten som upptäcktes 2025.
Hackergrupper har utnyttjat sårbarheten, identifierad som CVE-2'25-2783, i attacker.
Nolldagssårbarhet är en term som används för att beskriva säkerhetsbrister som ännu inte har avslöjats eller åtgärdats. Hackare och cyberbrottslingar utnyttjar dessa sårbarheter för att bryta sig in i företags datorsystem för att stjäla eller ändra data.
Google har utfärdat en säkerhetsvarning som beskriver sårbarheten som av relativt hög allvarlighetsgrad. Sårbarheten gör det möjligt för angripare att kringgå Chromes sandlådeskydd, ett viktigt steg i att installera skadlig kod och ta kontroll över ett offers dator.
Patchen för sårbarheten CVE-2'25-2783 har integrerats av Google i Chrome version 134.0.6998.178. Google begränsar för närvarande publiceringen av tekniska detaljer om sårbarheten för att ge användarna tid att uppdatera och undvika att utnyttjas av hackare.
Två säkerhetsforskare, Boris Larin och Igor Kuznetsov från säkerhetsprogramvarutillverkaren och distributören Kaspersky, upptäckte och rapporterade denna sårbarhet. Enligt Kaspersky är denna sårbarhet en viktig länk i en riktad attackkampanj som kallas "Operation ForumTroll".
Kampanjen använder sofistikerade nätfiskemejl som utger sig för att vara inbjudningar från arrangörerna av det vetenskapliga och expertforumet "Primakov Readings". Mejlen riktar sig till medier, utbildningsinstitutioner och myndigheter i Ryssland. När e-postmottagare klickar på den skadliga länken i mejlet omdirigeras de till en farlig webbplats där skadlig programvara finns installerad.
Kaspersky tror att aktörerna bakom Operation ForumTroll också använde en annan sårbarhet för att exekvera kod på distans, men att patcha Chrome-sårbarheten CVE-2'25-2783 räckte för att bryta hela infektionskedjan.
Enligt Google rekommenderas Google Chrome-användare, särskilt på Windows-operativsystem, att snarast kontrollera och uppdatera sin webbläsare till version 134.0.6998.178 eller senare, eftersom sårbarheten aktivt utnyttjas.
Källa: https://www.vietnamplus.vn/google-phat-hanh-ban-cap-nhat-bao-mat-khan-cap-cho-trinh-duyet-chrome-post1023435.vnp
Kommentar (0)